电脑技术学习

2k/XP简易防火墙-IP Filter

dn001
  网络上的木马病毒和黑客是越来越多,防火墙成了朋友们的必需品,但要在系统内加入第三方软件,总有些不大乐意,殊不知,微软早在Windows 2000时,就在IPSec中加入了IP Filter,通过它,我们完全可以自己构建一个简易的防火墙。  

  IP Filter的工作原理很简单,当电脑通过网络接收到一个IP数据包时,首先交给IP Filter,然后IP Filter分析其头部,与规则表进行匹配。当找到一个相匹配的规则时,IP Filter就按照该规则制定的方法对接收到的IP数据包进行处理。这里的处理工作只有两种:丢弃或转发,这也决定了我们只能通过IP Filter构建简易防火墙。  

  下面就介绍如何用IP Filter构建防火墙,实现常用防火墙的部分功能。  

 

标签: 防火墙